「対策」の編集履歴(バックアップ)一覧に戻る
対策 - (2007/12/31 (月) 22:32:03) の編集履歴(バックアップ)
ブラクラを仕込むスクリプトがおいていあるcunt.multiservers.comにアクセスしないようにする
その1 PFWでcunt.multiservers.comをブロックする。
その2 \windows\system32\drivers\etc\hostsに
127.0.0.1 snipr.com
127.0.0.1 cunt.multiservers.com
と書く。
Internet Explorer の設定を変更する
現在出回っているファイルは、スクリプトでsnipr.comにリダイレクトされます。
その1 snipr.comを制限サイトに追加する。
その2 インターネットゾーン「拡張子ではなく、内容によってファイルを開く」を「無効」にする。
特定URLのアクセス先を変更する
これは忘れた頃に猛威を振るうウイルスです。
今後のためにも、以下の操作をしておきましょう。
手順
C:\WINDOWS\system32\drivers\etc
にあるhostsファイルをメモ帳などエディタで開いて、
127.0.0.1 localhost
に下記を書き加える
127.0.0.1 snipr.com
127.0.0.1 cunt.multiservers.com
結果このようになる
127.0.0.1 localhost
127.0.0.1 snipr.com
127.0.0.1 cunt.multiservers.com
解説
適当なIP [URL]で、指定したURLを踏んだ再に自動的に指定したホスト(この場合、127~)にアクセスするから被害が無くなる。
snipr.comとcunt.multiservers.com は、スクリプト本体がおいてあるホスト。
ブラクラ確認サイトを使う。
紹介元レス紛失。
飛び先チェック
http://www.kakiko.com/check/sample.html